|
Plagegeister aller Art und deren Bekämpfung: Zlob lässt sich nicht löschenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.02.2007, 15:51 | #1 |
| Zlob lässt sich nicht löschen Bestimmt bekannt, Zlob... lässt sich nciht löschen mein avg free edition löscht es immer wieder, aber es kommt immer wieder, habe ihn wahrscheinlich beim downloaden von"braincodec" bekommen, ich habe auch überall bei google gekuckt, udn auch alles ausgetestet er bleibt immer da, ich habe zwar nocht nichts gemerkt, außer vll. das meinPc manchmal rattert und abstürzt ich keinen neuen Arbeitsspeicher installieren konnt und mein pc usb nicht mehr so gut erkennt, was soll ich tun?und sind das schon Angriffe? mfg milan |
14.02.2007, 19:34 | #2 |
| Zlob lässt sich nicht löschen bitte helfe mir jemand ich hab angst, das mein pc kaputt geht
__________________ |
14.02.2007, 19:37 | #3 |
/// TB-Ausbilder | Zlob lässt sich nicht löschen Drängeln wird hier nicht gerne gesehen.
__________________Insbesondere wenn man im ersten Post bereits die NUBs nicht beachtet. Sage uns wo die Dateien, die du für Zlob hältst, gefunden werden. Sage uns was du bisher probierst hast. Poste noch ein HijackThisLog, Anleitung in der FAQ-Abteilung dieses Boards. lg myrtille |
14.02.2007, 21:45 | #4 |
| Zlob lässt sich nicht löschen ich sehe nur bei meinem antivir, dass des gefunden wird, wo genau weiß ich leider nciht ich habe ansonsten simtfraudfix getestet und probiet, danach war nicht mehr trojanhorsedownloader zlob.fuv da, dafür aber zlob.get |
14.02.2007, 21:48 | #5 |
| Zlob lässt sich nicht löschen Hallo, das hier :http://www.trojaner-board.de/30411-a...-von-zlob.html Hast du gemacht ? Genau so wie es dort steht ? Bist du sicher ? Irrlicht |
14.02.2007, 22:00 | #6 |
| Zlob lässt sich nicht löschen habe die reinigung im abgesciherten und das suchen im normalen hier mein hjackthis^^: Logfile of HijackThis v1.99.1 Scan saved at 21:53:22, on 14.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\TGTSoft\StyleXP\StyleXP.exe C:\Programme\Yahoo!\Messenger\YahooMessenger.exe C:\Programme\NETGEAR\MA111v2 USB Adapter\MA111v2.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\Opera\Opera.exe C:\Programme\ICQLite\ICQLite.exe C:\Dokumente und Einstellungen\milan.MILANCO-SYJODSO\Desktop\hjackthis\HijackThis.exe R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Glass2k] D:\pcwsoft\glass2k.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\RunServices: [Rundll] regedit /s nbsetup2.reg O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: MA111 Configuration Utility.lnk = C:\Programme\NETGEAR\MA111v2 USB Adapter\MA111v2.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Programme\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - http://zone.msn.com/binFrameWork/v10/StagingUI.cab46479.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {339234B4-4E14-4280-B8B4-8BAE5AF99063} (Chess Object) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab51831.cab O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (ZoneBuddy Class) - http://zone.msn.com/BinFrameWork/v10/ZBuddy.cab32846.cab O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - http://zone.msn.com/binframework/v10/ZPAChat.cab32846.cab O16 - DPF: {830690FC-BF2F-47A6-AC2D-330BCB402664} (Skype Class) - http://pandora.com/skype/Skype4COM.dll O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (StadiumProxy Class) - http://zone.msn.com/binframework/v10/StProxy.cab41227.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\Downloaded Program Files\Skype4COM.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 002 (ClipInc002) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 003 (ClipInc003) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 004 (ClipInc004) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 005 (ClipInc005) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 006 (ClipInc006) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 007 (ClipInc007) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 008 (ClipInc008) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 009 (ClipInc009) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: ClipInc 010 (ClipInc010) - Unknown owner - C:\Programme\Tobit ClipInc\Server\ClipInc-Server.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe |
15.02.2007, 11:46 | #7 |
| Zlob lässt sich nicht löschen so muss ich noch was machen? |
16.02.2007, 09:19 | #8 |
| Zlob lässt sich nicht löschen jetzt helfe mir doch mal jemand.... |
16.02.2007, 09:49 | #9 |
| Zlob lässt sich nicht löschen Du kannst ja mal probieren, was ich in meinem untern Link anbiete. Interessant dürfte vorallem der abgesicherte Modus sein. Schmeiss aber vorher mal das Tobit Programm raus, das scheint fehlerhaft installiert zu sein. Letztendlich wird dir wohl aber nichts anderes als eine saubere Neuinstallation von Windows übrig bleiben. Wie das geht, kannst du im oberen Link nachlesen. |
16.02.2007, 10:26 | #10 |
| Zlob lässt sich nicht löschen oh shit, das tobit programm ist mein Leiblingsprogramm, woran erkennst du, dass das nicht in Ordnung ist... und wie ist das wenn ich auf Linux umsteige wirkt der trojaner immer noch und kann ich meine dateien behalten? |
16.02.2007, 10:34 | #11 |
| Zlob lässt sich nicht löschen 1) Deinstallieren heißt ja nicht, dass du es später nicht wieder verwenden kannst. 2) Was die Infektion von Dateien betrifft, da kann ich dich beruhigen. Schädlinge befallen in der Regel ausführbare Dateien. Aber du kannst zu deiner Sicherheit ja diese Dateien vor dem Einsatz unter einem anderen (oder neuaufgesetzten) Betriebssystem erst einmal nach Schädlingen scannen. 3) Solltest du wirklich Linux in Erwägung ziehen, dann würde ich dir UBUNTU empfehlen. Ubuntu ist vorallem für Windowsuser leicht zu beherrschen. |
16.02.2007, 11:28 | #12 |
| Zlob lässt sich nicht löschen ja klar nehme ich ubuntu^^ und woran erkensnt du dass clipinc(tobitprogramm) falsch installiert ist und können die syntome auch daher komemn, weil der trojaner wurde schon seit 3 Tagen net gefunden^^ |
Themen zu Zlob lässt sich nicht löschen |
angriffe, arbeitsspeicher, avg, avg free, downloaden, edition, erkennt, free, gemerkt, google, immer wieder, installiere, installieren, kommt immer wieder, löschen, löscht, meinpc, milan, nciht, neue, neuen, nicht löschen, nicht mehr, nichts, usb, wahrscheinlich, überall, zlob |